Thử nghiệm cho phản ánh Cross site scripting (OTG-INPVAL-001) tóm tắt phản ánh Cross-site Scripting (XSS) xảy ra khi kẻ injects mã thực thi trình duyệt trong vòng một hồi đáp HTTP duy nhất. Cuộc tấn công tiêm không được lưu trữ trong các ứng dụng chính nó; nó là không liên tục và chỉ tác động đến người sử dụng mở một liên kết cố crafted hoặc trang web bên thứ ba. Chuỗi tấn công được bao gồm như là một phần của các tham số crafted URI hoặc HTTP, không đúng cách xử lý bởi các ứng dụng, và quay trở lại các nạn nhân.Phản ánh XSS là loại cuộc tấn công XSS tìm thấy trong tự nhiên, thường xuyên nhất. Phản ánh cuộc tấn công XSS là cũng được gọi là phòng không liên tục các cuộc tấn công XSS và, kể từ khi tải trọng tấn công cung cấp và thực hiện thông qua một yêu cầu duy nhất và đáp ứng, họ cũng được gọi là đặt hàng đầu tiên hoặc gõ 1 XSS.
đang được dịch, vui lòng đợi..
